Из проекта «Антифрод 2.0» убрали обязанность подтверждать «значимые действия» через госмессенджер

В обновлённой редакции законопроекта исключили норму об обязательном использовании госмессенджера для совершения «значимых действий», смягчили ряд других требований и одновременно ввели меры по защите пострадавших от мошенничества.

Из новой редакции законопроекта «Антифрод 2.0», которую планируют рассмотреть 9 июня, исключили норму об обязательном использовании государственного мессенджера «Max» для совершения так называемых «значимых действий». Ранее предполагалось, что через мессенджер потребуется подтверждать финансовые и другие важные операции.

В Национальном совете финансового рынка отмечали отсутствие чёткого определения понятия «значимые действия» и указывали на риски для информационной безопасности: отказ от альтернативных способов подтверждения мог привести к уязвимости системы в случае серьёзного сбоя или DDoS‑атаки, что отразилось бы на банковских операциях и онлайн‑сделках.

Из законопроекта также убрали ряд других жёстких требований: обязательную регистрацию на значимых ресурсах исключительно через российские электронные почты, автоматическую блокировку зарубежных звонков и привязку открытия банковских счетов только к ИНН.

Родителям больше не придётся в обязательном порядке сообщать операторам о передаче SIM‑карты несовершеннолетнему. Исключены и отдельные положения, касающиеся регулирования SIM‑боксов, виртуальных телефонных станций (АТС) и некоторых механизмов восстановления доступа к учётной записи на «Госуслугах».

В документ внесли новые меры по защите пострадавших от мошенников: если банк или оператор связи проигнорируют порядок выявления подозрительных операций и это приведёт к хищению средств, пострадавший сможет рассчитывать на полное возмещение ущерба.

Для борьбы с практикой так называемой «револьверной» замены SIM‑карт в проект добавили правило: расторгнуть договор на услуги связи будет можно только через 90 дней после его заключения, что должно затруднить использование одноразовых SIM‑карт мошенниками.

При этом в обновлённой редакции сохранились запрет для хостинг‑провайдеров на размещение VPN‑сервисов, механизм досудебной блокировки сайтов с вредоносным ПО, маркировка звонков из‑за рубежа и создание единой системы учёта банковских карт, при этом предельное число карт на одного пользователя увеличили до 20.

По данным источников, близких к разработке инициативы, законопроект с высокой долей вероятности может быть принят сразу во втором и третьем чтениях.